Ochrona tożsamości i utrudnianie “pracy” przestępcom w internecie to jedne z głównych idei, które przyświecały wprowadzeniu usługi zastrzegania numeru PESEL przez Ministerstwo Cyfryzacji. Jak pokazują dane z 27 czerwca 2024, już 4 miliony obywateli zdecydowało się na aktywację tej opcji. Jeżeli wciąż się zastanawiasz, czy warto to zrobić lub jak to działa w praktyce – zapoznaj się z naszym poradnikiem.
Zastrzeganie PESEL – jak to działa?
1 czerwca 2024 roku wszedł w życie nowy obowiązek prawny, wymuszający na instytucjach finansowych weryfikację numeru PESEL i jego statusu przy zawieraniu nowych umów.
Przy każdej próbie dokonania zakupu nowych usług bankowych (pożyczka, kredyt itd.) bank zobligowany jest do zapewnienia bezpieczeństwa takiej transakcji, poprzez upewnienie się, iż PESEL konsumenta uprawnia bank do zawiązania umowy. W przypadku zastrzeżonego numeru PESEL bank (lub inna firma finansowa) musi odmówić realizacji.
Gdzie zadziała zastrzeżenie numeru PESEL? Są to przede wszystkim sytuacje, w których konsument (osoba fizyczna) styka się usługami finansowymi, które wymagają weryfikacji tożsamości:
- Uruchomienie nowego rachunku bankowego,
- Podpisanie umowy na kredyt lub pożyczkę,
- Dokonanie zakupów na raty (także przez internet) – tu warto dodać, iż dotyczy to także tzw. płatności odroczonych np. sklepach online,
- Wypłacenie w banku kwoty przekraczającej trzykrotność minimalnego wynagrodzenia,
- Zakup nieruchomości z potwierdzeniem w postaci aktu notarialnego,
- Wyrobienie duplikatu karty SIM do telefonu.
Mówimy tu więc o skoncentrowaniu się na obszarze usług finansowych, w których do tej pory pojawiały się liczne wyłudzenia, problemy prawne oraz obawy, iż ktoś może się podszyć z użyciem sfałszowanego dowodu.
Jak zastrzec PESEL?
Zastrzeżenie numeru PESEL jest dostępne dla każdej pełnoletniej osoby i wymaga podjęcia od użytkownika kilku kroków. Najpierw musisz zdecydować, jaką metodę preferujesz:
- Zastrzeżenie przez internet
- Zastrzeżenie w urzędzie
Obie metody są tak samo skuteczne, przy czym robiąc to przez internet zaoszczędzisz bardzo dużo czasu.
Zastrzeganie PESEL przez internet
W przypadku wykonania tej czynności online, potrzebujesz jednej z tych rzeczy: profilu zaufanego, podpisu kwalifikowanego (tzw. podpisu elektronicznego), dowodu osobistego z warstwą elektroniczną (e-dowód) lub danych do logowania w aplikacji/serwisie Twojej bankowości elektronicznej.
Zastrzeżenie PESEL jest również możliwe za pomocą aplikacji mobilnej mObywatel, do której musisz zalogować się skonfigurowaną wcześniej metodą.
Bez względu na obrany kierunek, przejdź na stronę https://www.gov.pl/web/gov/zastrzez-swoj-numer-pesel-lub-cofnij-zastrzezenie i kliknij przycisk “Zastrzeż PESEL lub cofnij zastrzeżenie”, a następnie wybierz sposób logowania.
Po udanym logowaniu zobaczysz na ekranie głównym opcję z zastrzeżeniem numeru PESEL, a po jej wybraniu odpowiedni suwak do aktywacji. Po zapisaniu zmian musisz poczekać około 30 minut zanim zmiany wejdą w życie.
Zastrzeganie PESEL w urzędzie
Jeśli z jakiegoś powodu musisz wykonać zastrzeżenie PESEL stacjonarnie, musisz zgłosić się do oddziału urzędu gminy w Twojej miejscowości.
Na miejscu poproś o druk z wnioskiem o zastrzeżenie PESEL i wypełnij go na miejscu. Nie powinno to zająć więcej niż kilka minut. Pamiętaj, aby zabrać ze sobą aktualny dowód tożsamości. Procedura jest darmowa, a po jej zakończeniu, osoba otrzymuje potwierdzenie zastrzeżenia PESEL na osobnym druku.
Zastrzegając PESEL nie możesz w 100% czuć się bezpiecznie
Zastrzeżenie PESEL jest nie tylko proste, ale przede wszystkim niezwykle cenne w walce z potencjalnymi oszustami wyłudzającymi kredyty i pożyczki za pomocą sfałszowanego lub skradzionego dowodu. Banki oraz inne instytucje finansowe są zobligowane do każdorazowej weryfikacji PESEL, gdy potencjalny klient (osoba prywatna) chce zawrzeć umowę.
To nie koniec zalet. Usługa zastrzeżenia numeru chroni Ciebie przed ewentualnym błędem banku (lub innej firmy z usługami finansowymi), jeśli ten uruchomi jakikolwiek kredyt bądź pożyczkę bez Twojej wiedzy i przy zastrzeżonym numerze. Odpowiedzialność spada tutaj wyłącznie na instytucję, a nie na konsumenta.
Pamiętaj również o tym, że bank sprawdza PESEL także wtedy, gdy sam(a) osobiście stawiasz się z wnioskiem o kredyt. Jeśli nie cofniesz zastrzeżenia to również dostaniesz odmowę. I nie ma tu znaczenia, że Twój wizerunek zgadza się z tym na dowodzie osobistym!
Czy to oznacza, że jako klienci banków możemy spać spokojnie? Jak uczy dotychczasowe doświadczenie i różne incydenty – i tak i nie.
Tak, bo jako konsument nie będziesz narażony na ryzyko uruchomienia usługi finansowej lub nowej umowy bez Twojego udziału – przestępca odejdzie z okienka w banku z pustymi rękoma.
Nie, bo kierunek ataku może być przesunięty na obszar wyłudzenia wrażliwych danych, a nawet środków finansowych bezpośrednio od Ciebie.
Nietrudno wyobrazić sobie sytuację, w której przestępcy wykorzystują motyw zastrzegania PESEL do pozyskania loginów, numerów kont lub haseł do bankowości za pomocą spreparowanego maila, nawołującego do ponownej aktywacji blokady lub wymagającego potwierdzenia “zastrzeżenia” po kilku miesiącach z prośbą o wpisanie po prostu PESEL.
Wydaje się to banalne, ale niestety tego typu ataki okazały się w przeszłości skuteczne.
Na wojnie z przestępcami internetowymi nie zapominaj o jednym
Oszustwa internetowe przybierają różne oblicza. Czasami jest to SMS podszywający się pod operatora prądu, sklep internetowy lub kuriera. Coraz częściej stosowane są jednak wysublimowane, bardziej kreatywne metody, które są elementem większego planu.
Dlatego tak ważne jest, aby zachować cyfrową higienę oraz czujność każdego dnia, korzystać ze sprawdzonego antywirusa blokującego podejrzane strony, uważać na groźne linki w wiadomości SMS lub email, a także uświadamiać bliskich, że zastrzeżenie PESEL jest dzisiaj po prostu konieczne, jeśli chcemy wytrącić kolejne argumenty z rąk przestępców internetowych.
Na pytanie czy warto zastrzec PESEL nie da się odpowiedzieć dzisiaj inaczej niż “tak”. Pamiętać jednak należy o 2 kwestiach:
- Wojna z przestępcami wyłudzającymi dane nie kończy się. Nowy wymóg prawny ogranicza jednak ich możliwości w sferze zawierania niekorzystnych umów w bankach lub instytucjach finansowych posługując się skradzionym dowodem.
- Jeżeli zechcemy samodzielnie zawrzeć umowę kredytową lub wziąć pożyczkę to najpierw trzeba wyłączyć usługę zastrzeżenia numeru PESEL. Inaczej spotka Cię przykra niespodzianka.
Skąd cyberprzestępcy mogą zdobyć dane osobowe?
PESEL jest ważną daną osobową. Dlaczego więc może ona znaleźć się w rękach cyberprzestępców? Powodów pozyskania bazy z numerami PESEL może być wiele, ot choćby jest to:
- Udany atak phishingowy, podszywający się np. pod internetową aptekę realizującą e-recepty,
- Dobry research mediów społecznościowych, na których użytkownicy w wyniku nieuwagi sami publikują zdjęcia ważnych dokumentów z wpisanym numerem PESEL,
- Wyciek danych z firm medycznych (tj. w przypadku słynnego incydentu z laboratorium ALAB),
- Przypadkowe upublicznienie danych z ZUS w wyniku błędnej wysyłki email,
- Wyciek danych z instytucji finansowych (m.in. mniejszych banków).
To powinno dać nam jasno do zrozumienia, że w każdej sytuacji możemy stać się ofiarą i nie mamy na to wpływu. Dlatego przy każdym incydencie dana firma musi poinformować użytkowników o całym zdarzeniu oraz wykonanych czynnościach, mających na celu minimalizację ryzyka wystąpienia podobnego zdarzenia w przyszłości.
A co zrobić z samym wyciekiem danych, w którym znajdzie się nasz PESEL? Nic tu nie wskóramy. Po prostu uznaj, że będzie on prawdopodobnie wykorzystywany w przyszłości. Dlatego tak ważne jest jego zastrzeżenie.